/dev/null - Overig

Op telco niveau blokkeren spammers, waarom niet?

19-08-2026, 11:12 door Anoniem, 42 reacties
Het begint bij mij echt de spuigaten uit te lopen. Ongeveer 99% van de telefoontje die ik ontvang op mijn Odido nummer is phising, spam en andere meuk...
Denk dat ik zo'n 20 keer per dag gebeld wordt door geautomatiseerde scammers die wachten op het wegvallen van de tuut-tuut om dat een scammer door te schakelen na eerst een AI botje te draaien.

De nummers die meegestuurd worden zijn bijna altijd nummers die nederlands zijn en vaak erg veel lijken op je eigen telefoonnummer (om de kans te vergroten dat je opneemt waarschijnlijk).

Maar zo moelijk kan het toch niet zijn voor clubjes als Odido, KPN en Vodaspookfactuurfoon/Sicko om te detecteren waar deze ongein vandaan komt?

Net als dat elke zichzelf respecteren mailprovider een spambak heeft, kan ook een telco zien 'oow, dit callcenter heeft vandaag 8 miljoen van onze klanten gebeld, de gesprekken zijn korter dan 10 seconden, dit is vast een spammer.. dat moeten we eens dichterbij gaan bekijken"...

En wanneer een telco zo'n callcenter afsluit, dan is er ook incentive om spammers te weren... Nu verdient het callcenter eraan, de telco's verdienen aan het callcenter en de klanten, die de rekening betalen zijn het product geworden..

Tijd om de pijn neer te leggen waar het hoort vind ik...
Anders heeft een Nederlands telefoonnummer geen nut meer en dan raken ze uiteindelijk ook klanten kwijt wanneer iedereen een VOIP servertje gaat bouwen.
Reacties (42)
19-08-2026, 12:50 door Anoniem
En waar heb je in het verleden al overal jouw telefoonnummer achtergelaten?
19-08-2026, 13:36 door Anoniem
Wie zegt dat de Odidio hack daar oorzaak van is?
19-08-2026, 14:18 door Anoniem
Zo simpel zal het wel niet liggen dat providers dit makkelijk kunnen tegenhouden/oplossen. Telefoonnummer spoofing is vrij makkelijk en de kans is aanwezig dat de telefoontjes uit het buitenland komen. Er moet dan iets gedaan worden aan de standaarden, daarnaast moet het internationaal aangepakt worden.

Dat je zo'n 20 telefoontjes per dag krijgt is niet normaal, het overkomt me af en toe een keer, maar meestal maanden dat het niet voorkomt op meerdere nummer. Dus mijn advies zou zijn, vraag een ander nummer aan als het niet minder wordt en al lang gaande is.
19-08-2026, 14:57 door Anoniem
Heel simpel.
Herken je het nummer niet, dan niet opnemen. Laat maar terug vallen naar voicemail of negeer het compleet.
Is het echt belangrijk, dan weten ze je ook wel op andere manieren te vinden.
Bv email, sms, chat, een brief(je), aan de voordeur, etc

Oh, en niet overal met je nummer strooien. Dat helpt ook.

Het idee dat we met zijn allen 24/7 bereikbaar moeten zijn, is al griezelig.
Niet aan mee doen.


Binnenkomende buitenlandse nummers kun je zo blokkeren op je mobiel:

https://tecnobits.com/en/how-to-block-international-calls-on-iphone/

https://support.google.com/android/thread/214820919/how-i-stop-international-unwanted-calls?hl=en
19-08-2026, 17:23 door Anoniem
Door Anoniem: Maar zo moelijk kan het toch niet zijn voor clubjes als Odido, KPN en Vodaspookfactuurfoon/Sicko om te detecteren waar deze ongein vandaan komt?
De pest is dat de nummerherkenning die je ziet alleen maar door de beller instelbare informatie voor de ander is en los staat van hoe de datapakketjes van het gesprek precies gerouteerd worden. Van hoe dat werkt ken ik de details niet, maar ik denk dat als de telefoonnummers zelf de gebruikte adressen van de toestellen waren geweest er allang betrouwbare nummerherkenning had bestaan. Die worden kennelijk alleen gebruikt bij het opzetten van de verbinding en daarna lijkt het op basis van iets anders te gaan. Als het op basis van iets anders gaat kan het makkelijk meteen ondoenlijk worden voor een provider om het nummer te zien dat de beller bij een andere provider in gebruik heeft. Informatie die in het protocol ontbreekt die ontbreekt nou eenmaal. En dat gelogen nummer dat je ziet is dan ook het enige nummer dat je provider ziet. Ik vermoed dus dat het domweg niet kan, zolang de gebruikte protocollen niet aangepast worden daarvoor, en dan zit je meteen met dingen waar de hele wereld zich op gebaseerd heeft, dat pas je niet makkelijk aan.

Kijk eens of je telefoon de mogelijkheid heeft om bijvoorbeeld alle nummers die niet in je adresboek staan naar je voicemail bij je provider te leiden door ze domweg niet op te nemen, je telefoon niet over te laten gaan. Je kan minder aantrekkelijk worden als ze je nooit aan de lijn krijgen.

Ik heb ooit op de vaste telefoonlijn die ik via een internetprovider had veel van dit soort meuk gekregen waar de telefoonnummers steevast het internationale toegangsnummer van steeds hetzelfde andere land in Europa meldden. Ik heb toen op mijn Fritz!Box een antwoordapparaat aangemaakt met een regel dat alle telefoonnummers met dat internationale toegangsnummer daarheen werden geleid. Alle nummers die niet in mijn telefoonboek op de Fritz!Box stonden daarheen leiden vond ik toen iets te ver gaan, maar dat had als ik me goed herinner prima gekund. Het was effectief voor die nummers. Ik heb toen met de gedachte gespeeld om dat antwoordapparaat zich met "Amsterdam Police Department, Cybercrime Unit" te laten melden. Ik heb het niet gedaan, er zal maar een keer een legitiem telefoontje tussen zitten, en ik weet ook niet precies hoe glad het juridische ijs is waar je je op begeeft als je je als politie gaat voordoen.

Verder kan je, als je dat nog niet gedaan hebt, kijken of ACM iets te melden heeft waar je wat aan hebt:
https://consument.acm.nl/telefonische-verkoop/telemarketing/ik-krijg-vervelende-telefoontjes
19-08-2026, 17:31 door Anoniem
Niet opnemen is zo niet de bedoeling van een telefoon. Ook lastig als je juist vaak legitiem gebeld wordt door mensen waar je nog niet eerder contact mee hebt gehad.
19-08-2026, 21:49 door Anoniem
Zo’n telco moet toch ook facturen kunnen sturen voor minuten gebeld?
Ik kan me niet voorstellen dat een kon, odido en voda gratis andere providers gebruik laten maken van hun netwerk, hun masten, zonder daarvoor ook te vangen?
19-08-2026, 22:53 door Anoniem
Door Anoniem: Zo’n telco moet toch ook facturen kunnen sturen voor minuten gebeld?
Ik kan me niet voorstellen dat een kon, odido en voda gratis andere providers gebruik laten maken van hun netwerk, hun masten, zonder daarvoor ook te vangen?

Hm, denk je ?

Als klant betaal je voor uitgaande gesprekken , en (met enkele uitzonderingen) niet voor inkomende gesprekken.

Als je van Vodafone naar KPN belt - wordt er dan een kostenverrekening gedaan door KPN naar vodafone voor het afleveren van het gesprek ?
Zou op zich best kunnen dat dat met gesloten beurzen gaat , omdat de gesprekken andersom - van KPN naar Vodafone dan weer door Vodafone verrrekend worden.

Maar ook als er wel verrekend wordt - dat kan op zich prima zonder de telco die termineert iets weet van het "echte" nummer van het gesprek.
Het enige wat voor billing van de terminerende telco van belang is, is aantal minuten en de telco waar het vandaan kwam .
Of de telco waar het gesprek vandaan kwam dan nog wel de "echte" abonnee kan vinden - waarschijnlijk wel, maar ik denk eigenlijk dat het bellende nummer er gewoon los van staat .


Stel dat het bellende nummer "gewoon" een header is, en alle werkelijke informatie voor de callrouting en billing elders zit - dan gaat alles goed ongeacht wat er in die header staat.

Analoog aan de From: die de body van email zit - het staat ontzettend los van de "werkelijke" afzender (zelfs los van de From uit de mail header) , maar het is hetgeen voor de ontvanger zichtbaar is.
Voor mail processing heeft het geen betekenis.
20-08-2026, 08:48 door Anoniem
Ik heb al jaren last van dit soort telefoontjes na de Ledger hack.
Oplossing: goedkope tweede telefoon gekocht, SIM kaart met gelekt nummer erin. En die telefoon ergens in een hoekje leggen.
Voor dagelijkse telefoon nieuw nummer/SIM gekocht en gebruik dit alleen voor vrienden/familie/werk.
Het oude nummer gebruik ik nog steeds als webshops of vage kenissen erom vragen.
Klopt, je hebt er wel extra kosten aan maar tot nu geen ellende op de telefoon waar ik mee rond loop.
Afkloppen . .
25-08-2026, 09:40 door _R0N_
Als eerst eis het makkelijk steeds naar Odido te wijzen maar ondertussen zijn er zoveel Nederlandse databases gelekt dat het overal vandaan kan komen.
Zelf sta ik ook in de Odido database en ik heb nergens last van, de kans is groter dat het ergens anders door komt.

Ze spoofen een nummer, dat is met VoIP heel eenvoudig, dus de gesprekken komen niet werkelijk van die telefoonnummers en je weet dus ook niet van welke provider de gesprekken komen.
Wat je kunt overwegen is in je telefoon instellen dat je geen oproepen accepteert van nummers die niet in je adresboek staan.
26-08-2026, 10:10 door Anoniem
Door Anoniem: Zo simpel zal het wel niet liggen dat providers dit makkelijk kunnen tegenhouden/oplossen. Telefoonnummer spoofing is vrij makkelijk en de kans is aanwezig dat de telefoontjes uit het buitenland komen.

Simpel alleen nummer spoofing uit betrouwbare bron doorzetten.
Ziekenhuis die hun centralenummer doorgeeft als zo geregistreerd in een trusted lijst prima doorzetten.
Als het nummer van tante bets als gespoofed wordt doorgegeven dan alleen het echte nummer doorzetten.

Is niet moeilijk ze moeten alleen willen.
26-08-2026, 10:39 door Anoniem
Door Anoniem:
Door Anoniem: Zo simpel zal het wel niet liggen dat providers dit makkelijk kunnen tegenhouden/oplossen. Telefoonnummer spoofing is vrij makkelijk en de kans is aanwezig dat de telefoontjes uit het buitenland komen.

Simpel alleen nummer spoofing uit betrouwbare bron doorzetten.
Ziekenhuis die hun centralenummer doorgeeft als zo geregistreerd in een trusted lijst prima doorzetten.
Als het nummer van tante bets als gespoofed wordt doorgegeven dan alleen het echte nummer doorzetten.

Is niet moeilijk ze moeten alleen willen.

En als tante Bets een privé (afgeschermd) nummer heeft?
26-08-2026, 15:27 door Anoniem
Door Anoniem:
Door Anoniem: Zo simpel zal het wel niet liggen dat providers dit makkelijk kunnen tegenhouden/oplossen. Telefoonnummer spoofing is vrij makkelijk en de kans is aanwezig dat de telefoontjes uit het buitenland komen.

Simpel alleen nummer spoofing uit betrouwbare bron doorzetten.
Ziekenhuis die hun centralenummer doorgeeft als zo geregistreerd in een trusted lijst prima doorzetten.
Als het nummer van tante bets als gespoofed wordt doorgegeven dan alleen het echte nummer doorzetten.

Is niet moeilijk ze moeten alleen willen.
Het is niet mogelijk om een betrouwbare bron vast te stellen, daar zit het probleem. Als je dat niet gelooft, dan verdiep je eerst eens in de gebruikte protocollen. Nederland kan niet op eigen houtje iets verzinnen.
26-08-2026, 19:25 door Anoniem
Door Anoniem:

En als tante Bets een privé (afgeschermd) nummer heeft?

Dan zie je niets. In iedergeval geen gespoofd nummer
26-08-2026, 19:28 door Anoniem
Door Anoniem:
Het is niet mogelijk om een betrouwbare bron vast te stellen, daar zit het probleem. Als je dat niet gelooft, dan verdiep je eerst eens in de gebruikte protocollen. Nederland kan niet op eigen houtje iets verzinnen.

Is prima mogeijk nummers in nederland hebben een telco. En kunnen prima zo een lijst bij houden. Doet het buitenland niet mee ook goed, dan wordt het echte nummer doorgeven.
26-08-2026, 19:40 door Anoniem
Ik word nooit gebeld met een verdacht nummer en ook niet met legitieme nummers om vervolgens een of ander lulverhaal te moeten aanhoren. Ik krijg ook nooit een phishingmail of een sms met een dringend verzoek om op een link te klikken. Is dat bijzonder of geldt dit “vrij van spam en phishing” voor het overgrote deel van Nederland? Kan me niet voorstellen dat ik een van de weinigen ben.
27-08-2026, 06:33 door Anoniem
Door Anoniem: Ik word nooit gebeld met een verdacht nummer en ook niet met legitieme nummers om vervolgens een of ander lulverhaal te moeten aanhoren. Ik krijg ook nooit een phishingmail of een sms met een dringend verzoek om op een link te klikken. Is dat bijzonder of geldt dit “vrij van spam en phishing” voor het overgrote deel van Nederland? Kan me niet voorstellen dat ik een van de weinigen ben.
Ik werd voor mijn verhuizing drie jaar geleden ongeveer gek gebeld door die "windows helpdesk' met zwaar Indiaas accent, en na mijn verhuizing, met een ander vast nummer, is het niet meer voorgekomen. Het is maar of je nummer ergens op een verkeerde plek beland is of niet, vermoedelijk. Als je pech hebt krijg je de volle laag, als je mazzel hebt blijf je ervan verschoond. Mijn mobiele nummer is gelukkig nog altijd "schoon" in dat opzicht.

Hoe de verhoudingen liggen tussen aantallen "schone" en "vuile" nummers weet ik niet.
27-08-2026, 11:37 door Anoniem
Door Anoniem: Zo simpel zal het wel niet liggen dat providers dit makkelijk kunnen tegenhouden/oplossen. Telefoonnummer spoofing is vrij makkelijk en de kans is aanwezig dat de telefoontjes uit het buitenland komen. Er moet dan iets gedaan worden aan de standaarden, daarnaast moet het internationaal aangepakt worden.

Dat je zo'n 20 telefoontjes per dag krijgt is niet normaal, het overkomt me af en toe een keer, maar meestal maanden dat het niet voorkomt op meerdere nummer. Dus mijn advies zou zijn, vraag een ander nummer aan als het niet minder wordt en al lang gaande is.
Telefoonnummers spoofen is makkelijk omdat je Nederlandse telefoonnummers buiten Nederland kan registereren en door legacy is het telefonie gebeuren 1 grote gatenkaas.

Andere landen zoals b.v. Frankrijk en Duitsland verbieden dit, alle nummers moeten in hun respectievelijke thuislanden geregisteerd worden en hebben daarmee veel spam problemen getackled.

De meeste spoofers zitten niet in Nederland namelijk en de bron van het spoofen is relatief eenvoudig te achterhalen wanneer dit binnen onze landsgrenzen blijft.
27-08-2026, 16:13 door _R0N_
Door Anoniem:
Door Anoniem: Zo simpel zal het wel niet liggen dat providers dit makkelijk kunnen tegenhouden/oplossen. Telefoonnummer spoofing is vrij makkelijk en de kans is aanwezig dat de telefoontjes uit het buitenland komen. Er moet dan iets gedaan worden aan de standaarden, daarnaast moet het internationaal aangepakt worden.

Dat je zo'n 20 telefoontjes per dag krijgt is niet normaal, het overkomt me af en toe een keer, maar meestal maanden dat het niet voorkomt op meerdere nummer. Dus mijn advies zou zijn, vraag een ander nummer aan als het niet minder wordt en al lang gaande is.
Telefoonnummers spoofen is makkelijk omdat je Nederlandse telefoonnummers buiten Nederland kan registereren en door legacy is het telefonie gebeuren 1 grote gatenkaas.

Andere landen zoals b.v. Frankrijk en Duitsland verbieden dit, alle nummers moeten in hun respectievelijke thuislanden geregisteerd worden en hebben daarmee veel spam problemen getackled.

De meeste spoofers zitten niet in Nederland namelijk en de bron van het spoofen is relatief eenvoudig te achterhalen wanneer dit binnen onze landsgrenzen blijft.

Eigenlijk komt spoofen vooral doordat bedrijven, als KPN zelf bijvoorbeeld, met meerdere locaties willen uitbellen met hetzelfde nummer. Daarbij komt dat het protocol aan beide kanten (zender en ontvanger) dom is. De uitbellende telefooncentrale stuurt een caller-id mee, dat is een tekst veld waarin je alles kunt zetten, ook nummers. De ontvanger krijgt dat tekst veld als caller-id binnen en als het een nummer is probeert die telefoon dat te matchen aan een nummer in je telefoonboek. Ik kan dus uitbellen met het nummer van je moeder in de caller-id waardoor jouw telefoon denkt dat je moeder belt. Ik kan dus ook uitbellen met 112 in dat tekst veld en zeggen dat ik van de brandweer ben.
De mogelijkheden zijn dus eindeloos en gevaarlijk.
27-08-2026, 17:05 door Anoniem
Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet
28-08-2026, 07:01 door Anoniem
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet
Ik ben voorstander van de postduif.


Maar 1990 oplossingen introduceren, is natuurlijk geen oplossing. Klinkt wel leuk natuurlijk, in de kroeg, maar laat ook zien, dat je weinig kennis van zaken of enige echte ervaring hebt in dit gebied. Maar hee, je kan altijd wat doms roepen op Internet natuurlijk.
28-08-2026, 09:46 door _R0N_
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet

Met ISDN had je ook al Caller-ID en dat kon je toen ook al manipuleren. Ik had zelf 2 ISDN-2 lijnen met 8 nummers voor mijn BBS, met voice gebruikte ik 1 nummer voor m'n Caller-ID en wanneer ik digitaal uitbelde een andere, die Callier-ID kon je in de software van de ISDN kaart (Teles) opgeven en zo ook voor de ISDN telefoon, was gewoon een instelling in het toestel.
28-08-2026, 11:02 door Anoniem
Door _R0N_:
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet

Met ISDN had je ook al Caller-ID en dat kon je toen ook al manipuleren. Ik had zelf 2 ISDN-2 lijnen met 8 nummers voor mijn BBS, met voice gebruikte ik 1 nummer voor m'n Caller-ID en wanneer ik digitaal uitbelde een andere, die Callier-ID kon je in de software van de ISDN kaart (Teles) opgeven en zo ook voor de ISDN telefoon, was gewoon een instelling in het toestel.

Klopt - maar toen ik ISDN had kun je alleen maar één van je eigen MSNn (multiple subscriber number) opgeven .
De centrale (/die centrale, toen - was KPN .) had een anti-spoof filter, zeg maar .
28-08-2026, 16:02 door _R0N_
Door Anoniem:
Door _R0N_:
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet

Met ISDN had je ook al Caller-ID en dat kon je toen ook al manipuleren. Ik had zelf 2 ISDN-2 lijnen met 8 nummers voor mijn BBS, met voice gebruikte ik 1 nummer voor m'n Caller-ID en wanneer ik digitaal uitbelde een andere, die Callier-ID kon je in de software van de ISDN kaart (Teles) opgeven en zo ook voor de ISDN telefoon, was gewoon een instelling in het toestel.

Klopt - maar toen ik ISDN had kun je alleen maar één van je eigen MSNn (multiple subscriber number) opgeven .
De centrale (/die centrale, toen - was KPN .) had een anti-spoof filter, zeg maar .

Dat was een limiet in de software niet in het protocol. Het protocol liet je nog steeds een tekst ingeven.
28-08-2026, 17:50 door Anoniem
Door _R0N_:
Door Anoniem:
Door _R0N_:
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet

Met ISDN had je ook al Caller-ID en dat kon je toen ook al manipuleren. Ik had zelf 2 ISDN-2 lijnen met 8 nummers voor mijn BBS, met voice gebruikte ik 1 nummer voor m'n Caller-ID en wanneer ik digitaal uitbelde een andere, die Callier-ID kon je in de software van de ISDN kaart (Teles) opgeven en zo ook voor de ISDN telefoon, was gewoon een instelling in het toestel.

Klopt - maar toen ik ISDN had kun je alleen maar één van je eigen MSNn (multiple subscriber number) opgeven .
De centrale (/die centrale, toen - was KPN .) had een anti-spoof filter, zeg maar .

Dat was een limiet in de software niet in het protocol. Het protocol liet je nog steeds een tekst ingeven.

Ik ben (of was) niet achterlijk - en ander nummer dan eigen MSN configureren kon prima, en zag je in debug logs het D kanaal opgaan .
Het kwam alleen niet aan als "beller" aan de ontvangende kant .
28-08-2026, 19:18 door Anoniem
Door Anoniem:
Door _R0N_:
Door Anoniem:
Door _R0N_:
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet

Met ISDN had je ook al Caller-ID en dat kon je toen ook al manipuleren. Ik had zelf 2 ISDN-2 lijnen met 8 nummers voor mijn BBS, met voice gebruikte ik 1 nummer voor m'n Caller-ID en wanneer ik digitaal uitbelde een andere, die Callier-ID kon je in de software van de ISDN kaart (Teles) opgeven en zo ook voor de ISDN telefoon, was gewoon een instelling in het toestel.

Klopt - maar toen ik ISDN had kun je alleen maar één van je eigen MSNn (multiple subscriber number) opgeven .
De centrale (/die centrale, toen - was KPN .) had een anti-spoof filter, zeg maar .

Dat was een limiet in de software niet in het protocol. Het protocol liet je nog steeds een tekst ingeven.

Ik ben (of was) niet achterlijk - en ander nummer dan eigen MSN configureren kon prima, en zag je in debug logs het D kanaal opgaan .
Het kwam alleen niet aan als "beller" aan de ontvangende kant .

Daar gaan we weer, vroeger was alles beter.

Belangrijkste security issues

1.Caller-ID/CLI was geen betrouwbare identiteit
Het nummer dat als Calling Party Number werd meegestuurd, was niet automatisch cryptografisch gebonden aan de daadwerkelijke abonnee.
Een PBX, terminaladapter of andere apparatuur kon signaleringsinformatie beïnvloeden.
Dat maakt caller-ID ongeschikt als sterke authenticatie.

2. D-channel-signalling was grotendeels plaintext
Bij ISDN Basic Rate Interface (BRI) loopt de call-control-signalling via het D-kanaal (meestal 16 kbit/s).
Wie op de juiste plek toegang had tot die signalling, kon veel informatie over oproepen zien: opzetten/beëindigen van gesprekken, nummers en bepaalde aanvullende informatie.
Er was geen standaard end-to-end encryptie zoals we die tegenwoordig bij beveiligde communicatie verwachten.

3. Gebrek aan sterke authenticatie
ISDN ging primair uit van een vertrouwde telecommunicatie-infrastructuur.
De infrastructuur authenticeerde niet cryptografisch iedere terminal of ieder meegestuurd nummer.
Daardoor was het model fundamenteel anders dan bijvoorbeeld moderne TLS-gebaseerde communicatie.

4. Man-in-the-middle / signalling-manipulatie
Als een aanvaller toegang kreeg tot de fysieke verbinding of een kwetsbaar onderdeel van de telephony-infrastructuur, kon signalling worden gemanipuleerd.
Denk aan het veranderen van call-control parameters, het beïnvloeden van oproepen of het injecteren van signalling.

5. Fysieke toegang was een serieus risico
ISDN was sterk afhankelijk van fysieke beveiliging van de telefoonlijn en netwerkapparatuur.
Met toegang tot de juiste bekabeling, NT1/NTBA, S/T-bus of PBX kon een aanvaller aanzienlijk meer dan bij een goed beveiligde moderne IP-verbinding.

6. D-channel als aanvalsvector
De D-channel-protocollen, zoals Q.931/Q.921, accepteren en verwerken veel signalling.
Slecht geïmplementeerde apparatuur kon kwetsbaar zijn voor malformed of onverwachte berichten.
Dit kon leiden tot verstoring van telefoniediensten of, afhankelijk van apparatuur, crashes.

7. PBX'en waren vaak een groter probleem dan ISDN zelf
ISDN werd veel gebruikt als aansluiting op bedrijfs-PBX'en.
Een verkeerd geconfigureerde PBX kon bijvoorbeeld ongewenste inkomende/uitgaande gesprekken, nummermanipulatie of
ongeautoriseerde toegang faciliteren.

De security van het totale systeem hing dus sterk af van de PBX-configuratie.
29-08-2026, 13:48 door Anoniem
Door Anoniem:
Door Anoniem:
Door _R0N_:
Door Anoniem:
Door _R0N_:
Door Anoniem: Voip opheffen en gewoon weer isdn telefonie introduceren.
Isdn is niet gratis en voip wel en daar ligt het probleem
Gewoon stoppen met al die onzin via het Internet

Met ISDN had je ook al Caller-ID en dat kon je toen ook al manipuleren. Ik had zelf 2 ISDN-2 lijnen met 8 nummers voor mijn BBS, met voice gebruikte ik 1 nummer voor m'n Caller-ID en wanneer ik digitaal uitbelde een andere, die Callier-ID kon je in de software van de ISDN kaart (Teles) opgeven en zo ook voor de ISDN telefoon, was gewoon een instelling in het toestel.

Klopt - maar toen ik ISDN had kun je alleen maar één van je eigen MSNn (multiple subscriber number) opgeven .
De centrale (/die centrale, toen - was KPN .) had een anti-spoof filter, zeg maar .

Dat was een limiet in de software niet in het protocol. Het protocol liet je nog steeds een tekst ingeven.

Ik ben (of was) niet achterlijk - en ander nummer dan eigen MSN configureren kon prima, en zag je in debug logs het D kanaal opgaan .
Het kwam alleen niet aan als "beller" aan de ontvangende kant .

Daar gaan we weer, vroeger was alles beter.


Heb je dit laten uitkotsen door een AI ?


Belangrijkste security issues

1.Caller-ID/CLI was geen betrouwbare identiteit
Het nummer dat als Calling Party Number werd meegestuurd, was niet automatisch cryptografisch gebonden aan de daadwerkelijke abonnee.
Een PBX, terminaladapter of andere apparatuur kon signaleringsinformatie beïnvloeden.
Dat maakt caller-ID ongeschikt als sterke authenticatie.

En IP adressen zijn (soms) spoofable .

Zoals ik eerder schreef : op de centrale/netwerk waar ik op aangesloten was kon ik GEEN nummerspoofing doen.

Het is aan het netwerk om client-informatie te valideren.
Destijds/bij mij deed KPN dat iig.


2. D-channel-signalling was grotendeels plaintext
Bij ISDN Basic Rate Interface (BRI) loopt de call-control-signalling via het D-kanaal (meestal 16 kbit/s).
Wie op de juiste plek toegang had tot die signalling, kon veel informatie over oproepen zien: opzetten/beëindigen van gesprekken, nummers en bepaalde aanvullende informatie.
Er was geen standaard end-to-end encryptie zoals we die tegenwoordig bij beveiligde communicatie verwachten.

Dat klopt - maar haast altijd heb je grote problemen bij partijen die bij infrastructuur kunnen.

(Hint : TLS laat ook de sessie setup en bestemming zien , sessie duur, volume .)


3. Gebrek aan sterke authenticatie
ISDN ging primair uit van een vertrouwde telecommunicatie-infrastructuur.
De infrastructuur authenticeerde niet cryptografisch iedere terminal of ieder meegestuurd nummer.
Daardoor was het model fundamenteel anders dan bijvoorbeeld moderne TLS-gebaseerde communicatie.

Het verschil is - de client is enorm dom en niet mobiel.

Alles in POTS is gebaseerd op de poort van de centrale waar de call over binnenkomt.
Dat scheelt nogal met het anywhere gedrag van IP .


4. Man-in-the-middle / signalling-manipulatie
Als een aanvaller toegang kreeg tot de fysieke verbinding of een kwetsbaar onderdeel van de telephony-infrastructuur, kon signalling worden gemanipuleerd.
Denk aan het veranderen van call-control parameters, het beïnvloeden van oproepen of het injecteren van signalling.

Wel, dat is niet zo gek veel anders met een aanvaller die in IP infra zit , en zeker niet iemand die bij echte core infra (dns tld, border van top bestemmingen kan).


5. Fysieke toegang was een serieus risico
ISDN was sterk afhankelijk van fysieke beveiliging van de telefoonlijn en netwerkapparatuur.
Met toegang tot de juiste bekabeling, NT1/NTBA, S/T-bus of PBX kon een aanvaller aanzienlijk meer dan bij een goed beveiligde moderne IP-verbinding.

De aanvaller in IP is wat meer beperkt door de alertheid van de gebruiker - maar bepaald niet onsuccesvol zoals allerhande nep-Wifi cases laten zien.



6. D-channel als aanvalsvector
De D-channel-protocollen, zoals Q.931/Q.921, accepteren en verwerken veel signalling.
Slecht geïmplementeerde apparatuur kon kwetsbaar zijn voor malformed of onverwachte berichten.
Dit kon leiden tot verstoring van telefoniediensten of, afhankelijk van apparatuur, crashes.

Oh, hetzelfde als wat je met mac/arp spoofing kunt doen bedoel je ?


7. PBX'en waren vaak een groter probleem dan ISDN zelf
ISDN werd veel gebruikt als aansluiting op bedrijfs-PBX'en.
Een verkeerd geconfigureerde PBX kon bijvoorbeeld ongewenste inkomende/uitgaande gesprekken, nummermanipulatie of
ongeautoriseerde toegang faciliteren.

De PBX is het voice-equivalent van de bedrijfsmailserver . Die hacken kan inderdaad veel verstoren.

Nb : PBX is een bedrijfscentrale (P private) Branch Exchange .


De security van het totale systeem hing dus sterk af van de PBX-configuratie.

Alleen maar voor dat bedrijf. Niet anders dan de bedrijfsmailserver of bedrijfs-fileserver.
29-08-2026, 17:41 door Anoniem
Door Anoniem:

Het verschil is - de client is enorm dom en niet mobiel.

Alles in POTS is gebaseerd op de poort van de centrale waar de call over binnenkomt.
Dat scheelt nogal met het anywhere gedrag van IP .

Een vaste poort is een sterkere bron van identiteit, maar een bron van identiteit is nog geen authenticatie van de data die die bron aanlevert.
30-08-2026, 14:55 door Anoniem
Door Anoniem:
Door Anoniem:

Het verschil is - de client is enorm dom en niet mobiel.

Alles in POTS is gebaseerd op de poort van de centrale waar de call over binnenkomt.
Dat scheelt nogal met het anywhere gedrag van IP .

Een vaste poort is een sterkere bron van identiteit, maar een bron van identiteit is nog geen authenticatie van de data die die bron aanlevert.

Het is een keuze op welke laag je het oplost als meer nodig hebt.
POTS levert ongeveer tm laag 5 .

In IP kan dat op ongeveer L3 opgepakt worden (IPSEC) , of een L6/L7 gebaseerde overlay zoals TLS , SSH e.a..
30-08-2026, 15:36 door johanw
Bij de telcokunnen ngeven dat je alles uit India geblokkeerd wilt hebben lost het probleem in de praktijk al grotendeels op.
30-08-2026, 20:00 door Anoniem
Door johanw: Bij de telcokunnen ngeven dat je alles uit India geblokkeerd wilt hebben lost het probleem in de praktijk al grotendeels op.
Ja, dat is een echt goede oplossing. Je realiseert je dat je ook regulier verkeer blokkeert? Daar gaan de helpdesken blij van worden.

IPSec lost helemaal niets op @anoniem 14:56. Je hebt niet begrepen hoe de protocollen werken.
30-08-2026, 22:35 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:

Het verschil is - de client is enorm dom en niet mobiel.

Alles in POTS is gebaseerd op de poort van de centrale waar de call over binnenkomt.
Dat scheelt nogal met het anywhere gedrag van IP .

Een vaste poort is een sterkere bron van identiteit, maar een bron van identiteit is nog geen authenticatie van de data die die bron aanlevert.

Het is een keuze op welke laag je het oplost als meer nodig hebt.
POTS levert ongeveer tm laag 5 .

In IP kan dat op ongeveer L3 opgepakt worden (IPSEC) , of een L6/L7 gebaseerde overlay zoals TLS , SSH e.a..

Zucht.

De belangrijkste wereldwijde technische oplossing tegen telefoonspoofing is het STIR/SHAKEN-protocol. Dit is een raamwerk van cryptografische standaarden waarmee telecomproviders de identiteit van de beller digitaal controleren en ondertekenen voordat het gesprek de ontvanger bereikt.

STIR/SHAKEN is in landen zoals de Verenigde Staten en Canada al wettelijk verplicht en zeer effectief. In Europa en Nederland is de implementatie complexer, omdat het protocol het beste werkt op moderne IP-netwerken (VoIP). Zodra een gesprek overgaat op verouderde, traditionele telefoonlijnen (koper/ISDN), gaat de cryptografische handtekening verloren. Telecomproviders wereldwijd moeten daarom hun netwerken volledig moderniseren om spoofing definitief uit te bannen.

STIR (Secure Telephone Identity Revisited): Voegt een digitaal certificaat (een cryptografische handtekening via een JSON Web Token) toe aan het belsignaal via internetbellen (VoIP). Dit certificaat bewijst dat de beller daadwerkelijk het recht heeft om dat specifieke telefoonnummer te gebruiken. SHAKEN (Signature-based Handling of Asserted Information Using toKENs): De handleiding voor telecomproviders over hoe ze deze STIR-technologie binnen hun netwerken moeten toepassen en afhandelen.

En wat is de oplossing hier door mensen ergens lang mee werken en daarom ook vinden dat ze het meeste weten: terug naar ISDN.
30-08-2026, 22:36 door Anoniem
Door johanw: Bij de telcokunnen ngeven dat je alles uit India geblokkeerd wilt hebben lost het probleem in de praktijk al grotendeels op.

Ja want hoe weet je dat een gesppofed nummer uit India komt? Het WWW is groot, het kan wel vanaf Rusland opgezet zijn.
31-08-2026, 10:14 door johanw
Door Anoniem:
Door johanw: Bij de telcokunnen ngeven dat je alles uit India geblokkeerd wilt hebben lost het probleem in de praktijk al grotendeels op.
Ja, dat is een echt goede oplossing. Je realiseert je dat je ook regulier verkeer blokkeert? Daar gaan de helpdesken blij van worden

Dan nemen ze maar een helpdesk uit een fatsoenlijk land. Voordeel is meteen dat je klanten ze ook kunnen verstaan.
31-08-2026, 17:47 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:

Het verschil is - de client is enorm dom en niet mobiel.

Alles in POTS is gebaseerd op de poort van de centrale waar de call over binnenkomt.
Dat scheelt nogal met het anywhere gedrag van IP .

Een vaste poort is een sterkere bron van identiteit, maar een bron van identiteit is nog geen authenticatie van de data die die bron aanlevert.

Het is een keuze op welke laag je het oplost als meer nodig hebt.
POTS levert ongeveer tm laag 5 .

In IP kan dat op ongeveer L3 opgepakt worden (IPSEC) , of een L6/L7 gebaseerde overlay zoals TLS , SSH e.a..

Zucht.

De belangrijkste wereldwijde technische oplossing tegen telefoonspoofing is het STIR/SHAKEN-protocol. Dit is een raamwerk van cryptografische standaarden waarmee telecomproviders de identiteit van de beller digitaal controleren en ondertekenen voordat het gesprek de ontvanger bereikt.

STIR/SHAKEN is in landen zoals de Verenigde Staten en Canada al wettelijk verplicht en zeer effectief. In Europa en Nederland is de implementatie complexer, omdat het protocol het beste werkt op moderne IP-netwerken (VoIP). Zodra een gesprek overgaat op verouderde, traditionele telefoonlijnen (koper/ISDN), gaat de cryptografische handtekening verloren. Telecomproviders wereldwijd moeten daarom hun netwerken volledig moderniseren om spoofing definitief uit te bannen.

STIR (Secure Telephone Identity Revisited): Voegt een digitaal certificaat (een cryptografische handtekening via een JSON Web Token) toe aan het belsignaal via internetbellen (VoIP). Dit certificaat bewijst dat de beller daadwerkelijk het recht heeft om dat specifieke telefoonnummer te gebruiken. SHAKEN (Signature-based Handling of Asserted Information Using toKENs): De handleiding voor telecomproviders over hoe ze deze STIR-technologie binnen hun netwerken moeten toepassen en afhandelen.

Een VoIP (SIP) authenticatie overlay.

Ongeveer hetzelfde als wat TLS + de CAs doen voor web .
Of eigenlijk - dmarc/dkim voor email.

Een telco zet een signature dat het nummer van de beller klopt (100% , voor vaste lijnen of mobiel), "deels" - voor iets uit een PBX nummerblok, of dat alleen de gatewat die het gesprek aanlevert bekend is.

Als de ontvanger op PSTN zit is nog niet gedefinieerd hoe die de attestatie te zien kan krijgen.

https://en.wikipedia.org/wiki/STIR/SHAKEN

Het zal nog wel even heel erg lang duren voordat dit een beetje wereldwijd doorgesijpeld is.

En nog meer wat er wel (of niet) gedaan wordt met telco's die gewoon blind alles signen wat er door hun klanten gebeld wordt.

De analogie met email spam , en soms nogal trage feedback cycli om echte "bulletproof hosters" van het netwerk getrapt te krijgen ligt voor de hand.


En wat is de oplossing hier door mensen ergens lang mee werken en daarom ook vinden dat ze het meeste weten: terug naar ISDN.

Dan ben ik niet, in elk geval. De (wat) betrouwbaardere caller id in de tijd dat er alleen maar staatstelco's bestonden is een voordeel, maar weegt m.i. niet op tegen alle burocratie, traagheid en overpricing (tientje per minuut bellen !) die er ook mee samenhangt.
01-09-2026, 10:04 door Anoniem
Door Anoniem: Wie zegt dat de Odidio hack daar oorzaak van is?

Dat is inderdaad niet duidelijk, echter ook ik ontvang veel meer telefoontjes waarbij gevraagd wordt waarom ik gebeld heb, oftewel.... mijn nummer wordt misbruikt voor proofing. Het is opvallend dat dat gelijktijding ontstaan is met alles rondom odido waar ik zelf 8 abonnementen hebben. Ik hoor ook andere abonnementhouders met odido waarbij rondom +/- mei 2026/+/- juni 2026 het phissing enzo schrikbarend toegenomen is. Ja, voormeel is het niet zeker, maar wel opvallend. Verder heb je als slachtoffer van de hack het altijd nakijken, er wordt aan je getwijfeld, je moet alles bewijzen en je bent slachtoffer. De dader gaat vrij uit en heeft omdat aan het slachtoffer getwijfeld wordt, het voordeel. Waarom is het slachtoffer altijd dubbel, of drie-dubbel slachtofer en niet de dader ? Dat steekt me altijd enorm !
01-09-2026, 15:39 door Anoniem
ik heb nergens last van maar nu laat ik ook maar weinig mijn nummer achter. Ik denk dus dat jij je nummer op teveel plekken hebt achtergelaten en dat het via andere lekken in een grote profile database is terecht gekomen.

Phising is wat toegenomen maar mijn junkfilter en mijn provider houden het meeste wel tegen.
Voor iemand die al zo'n 34 jaar op internet zit met zelfde email-adres valt het wel mee
01-09-2026, 16:34 door _R0N_
Door Anoniem:
Door Anoniem: Wie zegt dat de Odidio hack daar oorzaak van is?

Dat is inderdaad niet duidelijk, echter ook ik ontvang veel meer telefoontjes waarbij gevraagd wordt waarom ik gebeld heb, oftewel.... mijn nummer wordt misbruikt voor proofing. Het is opvallend dat dat gelijktijding ontstaan is met alles rondom odido waar ik zelf 8 abonnementen hebben. Ik hoor ook andere abonnementhouders met odido waarbij rondom +/- mei 2026/+/- juni 2026 het phissing enzo schrikbarend toegenomen is. Ja, voormeel is het niet zeker, maar wel opvallend. Verder heb je als slachtoffer van de hack het altijd nakijken, er wordt aan je getwijfeld, je moet alles bewijzen en je bent slachtoffer. De dader gaat vrij uit en heeft omdat aan het slachtoffer getwijfeld wordt, het voordeel. Waarom is het slachtoffer altijd dubbel, of drie-dubbel slachtofer en niet de dader ? Dat steekt me altijd enorm !

Mijn details zijn ook bij die hack buitgemaakt (ja gecontroleerd in de gelekte data) maar tot op heden nergens last van.
Ik heb een tijdje bijgehouden wie er wel last hadden uit mijn kennissenkring en heb (met toestemming) hun gegevens erbij gezocht in de data. In alle gevallen was er contact geweest nav een te late betaling via de telefonische helpdesk van Odido . Bij mensen die geen last hebben ondervonden is er enkel wat te vinden over verlengen en afsluiten contracten.
01-09-2026, 21:49 door Anoniem
Telco's vangen geld om mensen door te verbinden. spammers, robot bellers, fake SMS berichten, hun kassa's lopen er vol door. Ga jij de gans met de gouden eieren slachten? Ze hebben echt geen enkele reden om hier aan mee te werken.
02-09-2026, 09:30 door Anoniem
Mijn details zijn ook bij die hack buitgemaakt (ja gecontroleerd in de gelekte data) maar tot op heden nergens last van.
Ik heb een tijdje bijgehouden wie er wel last hadden uit mijn kennissenkring en heb (met toestemming) hun gegevens erbij gezocht in de data. In alle gevallen was er contact geweest nav een te late betaling via de telefonische helpdesk van Odido . Bij mensen die geen last hebben ondervonden is er enkel wat te vinden over verlengen en afsluiten contracten.
Dat geeft een kijkje in de keuken van hoe criminelen niet zomaar ongericht gaan bellen. Bij wat jij schrijft vermoed ik dat ze een "campagne" voorbereid hebben met een verhaal over een betalingsachterstand, en daar uit de dataset die ze bemachtigd hebben mensen bij gezocht hebben bij wie dat verhaal een grote kans van slagen had.

Tragisch daaraan is dat de mensen die het sowieso al de meeste moeite kost om hun financiën op orde te houden zo ook nog eens de grootste kans lopen oplichters over zich heen te krijgen. Dan dragen de zwakste schouders wat dit betreft de zwaarste lasten.
02-09-2026, 09:43 door Anoniem
Door Anoniem: Telco's vangen geld om mensen door te verbinden. spammers, robot bellers, fake SMS berichten, hun kassa's lopen er vol door. Ga jij de gans met de gouden eieren slachten? Ze hebben echt geen enkele reden om hier aan mee te werken.
Of misschien zijn het nou ook weer niet uitsluitend gewetenloze geldwolven, of als ze dat wel zijn snappen ze misschien dat een slechte reputatie opbouwen uiteindelijk tot minder gouden eieren leidt. Zelfs gewetenloze geldwolven willen voor dat laatste nog wel eens gevoelig zijn.
04-09-2026, 21:08 door Anoniem
Door Anoniem: ik heb nergens last van maar nu laat ik ook maar weinig mijn nummer achter. Ik denk dus dat jij je nummer op teveel plekken hebt achtergelaten en dat het via andere lekken in een grote profile database is terecht gekomen.

Phising is wat toegenomen maar mijn junkfilter en mijn provider houden het meeste wel tegen.
Voor iemand die al zo'n 34 jaar op internet zit met zelfde email-adres valt het wel mee

Telefoonnummers komen uit 06000000 t/m 06999999.. dus lekken of niet, dat nummer is bekend.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.